安全測試基礎

常見的安全測試類型 登錄失敗提示信息 需要模糊提示,如「用戶名或密碼錯誤」,不能精確提示 登錄失敗次數限制或驗證碼刷新 登錄失敗後需要自動刷新驗證碼;達到一定失敗次數後需要限制登錄 登入登出前後,session值需要發生變化 Chrome如何查看sessionID:高級設置–內容設置–Cookie 目錄遍歷 只輸入系統IP,在後面添加…/…/,查看是否能回到上級目錄 網址後面加上./WEB-INF
相關文章
相關標籤/搜索